Уразливість CSRF із можливістю Stored XSS у плагіні WordPress List of Posts from each Category
Виявлено критичну уразливість CSRF із Stored XSS у плагіні WordPress List of Posts from each Category. Рекомендується оновлення та посилення безпеки сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 3.72%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість Cross-Site Request Forgery (CSRF) у плагіні WordPress List of Posts from each Category, що може призвести до збереженого XSS-атаки. Проблема стосується версій плагіна до 2.0 включно.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати шкідливі скрипти від імені користувачів, що підвищує ризик компрометації вебсайту та викрадення сесій. Власники сайтів на WordPress, які використовують цей плагін, можуть зіткнутися з порушенням безпеки та репутаційними втратами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на наявність підозрілої активності та посилити захист від CSRF і XSS у вебсайті.